Lors de votre premier accès à Matrix Unistra, vous avez ouvert votre première session. Vous avez aussi configuré votre sauvegarde sécurisée (sinon faites-le) et donc obtenu ou défini votre clé de récupération.
Après cela, à chaque nouvelle ouverture de session, une vérification est demandée afin de faire le lien entre les sessions et sécuriser votre identité. Tout nouvel accès (un nouveau client sur le même appareil ou sur un autre, une reconnexion sur un client qui avait été déconnecté) ouvre une nouvelle session qui doit être vérifiée : la demande vous en est faite après l'authentification.
La vérification permet en effet d'attester auprès de vos correspondant·es qu'il s'agit bien de vous mais aussi connecter cette session à votre sauvegarde sécurisée i.e. mutualiser les clés et déchiffrer les messages passés.
Procédure
Choisissez (le cas échéant) le mode de vérification⚓
Selon votre situation, le client nouvellement connecté pourra vous proposer les deux modalités suivantes :
Vérifier avec un autre appareil , par ex. à l'aide d'un QR code ou d'une liste d'émoji à comparer.
Vérifier avec une clé de sécurité ou une phrase, i.e. votre clé de récupération !
Si vous avez déjà une session active dans un autre client ouvert, celui-ci affichera un avertissement.
Si vous n'avez pas initié de nouvelle connexion et voyez ce type d'avertissement, redoublez d'attention concernant les informations affichées car elles peuvent signaler un piratage de votre compte.
Une demande de confirmation est envoyée et affichée dans le client de l'appareil déjà connecté : acceptez là en cliquant sur Vérifier la session avant l'expiration du délai imparti.
En fonction du type d'appareil demandant la vérification, plusieurs méthodes peuvent vous être proposées.
Dans les deux clients impliqués, une demande de confirmation est affichée afin de commencer la comparaison. Vous pouvez indifféremment l'accepter d'un côté ou de l'autre.
Comparez visuellement les deux listes et si elles sont strictement identiques, cliquer sur Ils correspondent, dans les deux clients.
NB. À chaque vérification que vous ferez, la combinaison sera différente.
Si le délai de vérification a expiré, vous avez la possibilité de déconnecter le client que vous tentiez d'ajouter puis re-commencer.
Les deux clients affichent alors une confirmation de la réussite de la vérification. Par ex :
Cas 2 : vous vérifiez avec une clé de sécurité ou une phrase⚓
Un champ de saisie est affiché dans le nouveau client : saisissez votre clé de récupération, qui est soit votre phrase de pass (si vous en aviez défini une) soit votre clé aléatoire (valable dans les deux cas).
Phrase de passe : après la saisie, cliquer sur Continuer.
Clé aléatoire : faire la saisie ou cliquer sur Envoyer si votre clé avait été exporté en fichier texte (dans ce cas, la sélectionner sur son disque). Cliquer ensuite sur Continuer.
Le nouveau client affiche alors une confirmation de la réussite de la vérification. Par ex :
Résultat
Lorsque la vérification est réussie, votre nouveau client est connecté à la sauvegarde sécurisée et peut déchiffrer tous vos messages chiffrés. La session est également marquée comme vérifiée, ce qui confirme à vos correspondant·es que c'est bien vous.
Lors de votre premier accès à Matrix Unistra, vous avez ouvert votre première session. Vous avez aussi configuré votre sauvegarde sécurisée (sinon faites-le) et donc obtenu ou défini votre clé de récupération.
Après cela, à chaque nouvelle ouverture de session, une vérification est demandée afin de faire le lien entre les sessions et sécuriser votre identité. Tout nouvel accès (un nouveau client sur le même appareil ou sur un autre, une reconnexion sur un client qui avait été déconnecté) ouvre une nouvelle session qui doit être vérifiée : la demande vous en est faite après l'authentification.
La vérification permet en effet d'attester auprès de vos correspondant·es qu'il s'agit bien de vous mais aussi connecter cette session à votre sauvegarde sécurisée i.e. mutualiser les clés et déchiffrer les messages passés.
Selon votre situation, le client nouvellement connecté pourra vous proposer les deux modalités suivantes :
Vérifier avec un autre appareil
, par ex. à l'aide d'un QR code ou d'une liste d'émoji à comparer.Vérifier avec une clé de sécurité ou une phrase
, i.e. votre clé de récupération !Si vous avez déjà une session active dans un autre client ouvert, celui-ci affichera un avertissement.
Si vous n'avez pas initié de nouvelle connexion et voyez ce type d'avertissement, redoublez d'attention concernant les informations affichées car elles peuvent signaler un piratage de votre compte.
Une demande de confirmation est envoyée et affichée dans le client de l'appareil déjà connecté : acceptez là en cliquant sur
Vérifier la session
avant l'expiration du délai imparti.En fonction du type d'appareil demandant la vérification, plusieurs méthodes peuvent vous être proposées.
Vérification en comparant des émojis⚓
Dans les deux clients impliqués, une demande de confirmation est affichée afin de commencer la comparaison. Vous pouvez indifféremment l'accepter d'un côté ou de l'autre.
Comparez visuellement les deux listes et si elles sont strictement identiques, cliquer sur
Ils correspondent
, dans les deux clients.NB. À chaque vérification que vous ferez, la combinaison sera différente.
Vérification en scannant un QR code⚓
Un des deux clients impliqués affiche un QR code et l'autre est invité à le scanner.
Scannez le code puis confirmez si l'indicateur visuel final est bien affiché dans vos deux clients.
Complément : Échec ou délai imparti expiré⚓
Si le délai de vérification a expiré, vous avez la possibilité de déconnecter le client que vous tentiez d'ajouter puis re-commencer.
Les deux clients affichent alors une confirmation de la réussite de la vérification. Par ex :
Un champ de saisie est affiché dans le nouveau client : saisissez votre clé de récupération, qui est soit votre phrase de pass (si vous en aviez défini une) soit votre clé aléatoire (valable dans les deux cas).
Phrase de passe : après la saisie, cliquer sur
Continuer
.Clé aléatoire : faire la saisie ou cliquer sur
Envoyer
si votre clé avait été exporté en fichier texte (dans ce cas, la sélectionner sur son disque). Cliquer ensuite surContinuer
.Le nouveau client affiche alors une confirmation de la réussite de la vérification. Par ex :
Lorsque la vérification est réussie, votre nouveau client est connecté à la sauvegarde sécurisée et peut déchiffrer tous vos messages chiffrés. La session est également marquée comme vérifiée, ce qui confirme à vos correspondant·es que c'est bien vous.